MSCBSC 移動通信論壇
搜索
登錄注冊
網(wǎng)絡(luò)優(yōu)化工程師招聘專欄 4G/LTE通信工程師最新職位列表 通信實習生/應(yīng)屆生招聘職位

  • 閱讀:798
  • 回復(fù):0
騰訊員工好奇檢查酒店WiFi漏洞 被新加坡安全局逮捕
mao_mao
論壇副管
鎵嬫満鍙風爜宸查獙璇? style=


 發(fā)短消息    關(guān)注Ta 

C友·鐵桿勛章   管理·勤奮勛章   C友·進步勛章   管理·優(yōu)秀勛章   C友·貢獻勛章   “灌水之王”   紀念勛章·七周年   管理·標兵勛章   活動·積極勛章   財富勛章·財運連連   財富勛章·大富豪   財富勛章·小財主   專家·終級勛章   財富勛章·神秘富豪   C友·登錄達人   紀念勛章·五周年   財富勛章·富可敵國   財富勛章·財神   財富勛章·富甲一方   財富勛章·鉆石王老五   活動·第二屆通信技術(shù)杯   紀念勛章·六周年   活動·攝影達人   紀念勛章·八周年   紀念勛章·九周年   紀念勛章·十周年   C友·技術(shù)大神  
積分 428896
帖子 85070
威望 5708251 個
禮品券 5423 個
專家指數(shù) 3546
注冊 2009-4-24
專業(yè)方向  移動通信
回答問題數(shù) 0
回答被采納數(shù) 0
回答采納率 0%
 
發(fā)表于 2018-09-25 13:52:12  只看樓主 

  新浪科技訊 北京時間9月25日上午消息,在新加坡參加網(wǎng)絡(luò)安全會議期間,一位騰訊工程師入侵了其所住酒店的WiFi。

  現(xiàn)年23歲的鄭杜濤(Zheng Dutao,音譯)為騰訊的安全工程師。在入住新加坡飛龍酒店時,忽對酒店的WiFi服務(wù)器是否存在漏洞心生好奇。

  鄭杜濤杜濤成功黑入酒店WiFi服務(wù)器,并在一篇名為“Exploit Singapore Hotels”(利用新加坡酒店漏洞)的博文中公布了酒店管理員的服務(wù)器密碼。該文引起新加坡網(wǎng)絡(luò)安全局(CSA)的注意,CSA隨后對其進行了抓捕。

  周一(9月24日),鄭杜濤因其黑客行為被新加坡國家法院罰款5000新加坡幣。他承認一項針對其的指控,即故意泄露密碼,導(dǎo)致飛龍酒店的數(shù)據(jù)暴露于未授權(quán)訪問的威脅之下。另一項類似的指控也納入對鄭杜濤的量刑考慮范圍。

  上個月,鄭杜濤抵達新加坡參加“Capture the Flag”競賽,該比賽與正在洲際酒店舉行的網(wǎng)絡(luò)安全會議共同舉行。涉及黑客攻擊和反黑客攻擊的各路安全專家均有參與該比賽。

  8月27日晚,鄭杜濤入住武吉士站附近的飛龍酒店。一天后,他對酒店WiFi服務(wù)器是否存在可能的漏洞感到好奇。他成功地通過谷歌搜索到酒店WiFi系統(tǒng)的默認用戶名和密碼。

  接入酒店WiFi網(wǎng)關(guān)后,鄭杜濤在接下來的三天內(nèi)開始執(zhí)行腳本,破解文件和密碼,最后成功登入酒店WiFi服務(wù)器的數(shù)據(jù)庫。

  酒店的服務(wù)器模型確實存在一個漏洞,鄭杜濤利用該漏洞獲取了服務(wù)器訪問權(quán)限。他還曾嘗試訪問飛龍酒店旗下小印度分店(“Little Indian”)的WiFi服務(wù)器但未成功。

  在他的個人博客上,鄭杜濤記錄了自己的黑客行為。他在文章里公開飛龍酒店WiFi服務(wù)器的管理員密碼,并在WhatsApp群聊中分享了他的博客文章的訪問鏈接。

  “披露這些訪問代碼,鄭杜濤清楚地知道,飛龍酒店的WiFi服務(wù)器上的漏洞極有可能為其他人用于非法目的,從而可能對連鎖酒店造成損失,”副檢察長Thiagesh Sukumaran說。

  檢方表示,2014年以來,鄭杜濤一直在撰寫有關(guān)服務(wù)器漏洞的博客。以上事件是他第一個發(fā)布自己發(fā)現(xiàn)的漏洞。

  CSA發(fā)現(xiàn)他的博客文章后立即提醒了飛龍酒店管理層。鄭杜濤在對方要求后刪除了文章。飛龍酒店IT副總裁于9月1日向警方提供了這次黑客攻擊的報告。

  檢方要求對鄭杜濤處以5000新加坡幣的罰款,稱鄭杜濤似乎出于好奇而犯罪,且并未造成任何“有形損失”。但是副檢察官指出鄭杜濤不止在一個論壇上分享該篇博客文章。

  “鄭杜濤先生作為一名網(wǎng)絡(luò)安全專業(yè)人士理應(yīng)清楚在博客上公布管理員密碼后,該密碼為非法目的所利用的可能性極高。”副檢察官說道。

  根據(jù)檢方的說法,由于其他酒店也采用相同的服務(wù)器模式,鄭杜濤的行為也可能導(dǎo)致其他酒店成為網(wǎng)絡(luò)攻擊的受害者,使得黑客可以訪問獲取酒店客人的信息。

  副檢察官補充說,判決有助于震懾國外人士擅自訪問新加坡系統(tǒng)。

  鄭杜濤的律師Anand Nalachandran指出,雖然鄭杜濤的行為可導(dǎo)致風險增加,但其并未對酒店造成實際損害?紤]到鄭杜濤已經(jīng)在監(jiān)獄中待了幾天時間,律師請求罰款最高不超過5000新加坡幣。

  對于擅自披露密碼的犯罪行為,鄭杜濤可能面臨三年監(jiān)禁與最高1萬新加坡幣的罰款。(木爾)


掃碼關(guān)注5G通信官方公眾號,免費領(lǐng)取以下5G精品資料
  • 1、回復(fù)“YD5GAI”免費領(lǐng)取《中國移動:5G網(wǎng)絡(luò)AI應(yīng)用典型場景技術(shù)解決方案白皮書
  • 2、回復(fù)“5G6G”免費領(lǐng)取《5G_6G毫米波測試技術(shù)白皮書-2022_03-21
  • 3、回復(fù)“YD6G”免費領(lǐng)取《中國移動:6G至簡無線接入網(wǎng)白皮書
  • 4、回復(fù)“LTBPS”免費領(lǐng)取《《中國聯(lián)通5G終端白皮書》
  • 5、回復(fù)“ZGDX”免費領(lǐng)取《中國電信5G NTN技術(shù)白皮書
  • 6、回復(fù)“TXSB”免費領(lǐng)取《通信設(shè)備安裝工程施工工藝圖解
  • 7、回復(fù)“YDSL”免費領(lǐng)取《中國移動算力并網(wǎng)白皮書
  • 8、回復(fù)“5GX3”免費領(lǐng)取《 R16 23501-g60 5G的系統(tǒng)架構(gòu)1
  • 對本帖內(nèi)容的看法? 我要點評

     
    [充值威望,立即自動到帳] [VIP貴賓權(quán)限+威望套餐] 另有大量優(yōu)惠贈送活動,請光臨充值中心
    充值擁有大量的威望和最高的下載權(quán)限,下載站內(nèi)資料無憂

    快速回復(fù)主題    
    標題
    內(nèi)容
     上傳資料請點左側(cè)【添加附件】

    當前時區(qū) GMT+8, 現(xiàn)在時間是 2025-05-18 11:05:25
    渝ICP備11001752號  Copyright @ 2006-2016 mscbsc.com  本站統(tǒng)一服務(wù)郵箱:mscbsc@163.com

    Processed in 0.476928 second(s), 13 queries , Gzip enabled
    TOP
    清除 Cookies - 聯(lián)系我們 - 移動通信網(wǎng) - 移動通信論壇 - 通信招聘網(wǎng) - Archiver